陳海濤,來德輝
(國家計算機網絡應急技術處理協調中心,鄭州 450008)
從當前形勢來看,網絡信息安全的重要性并不亞于國家的其他安全,它是一個完全能夠作為一種戰爭手段來實現的威脅,特別是現在各個國家的信息化建設越來越廣,國家和個人對信息化的依賴程度越來越高,因此各個國家和地區對網絡安全的重要性和重視程度提到了前所未有的一種高度。近些年來,網絡安全,特別是網絡信息安全逐漸被國家重視,國家法律法規也相繼出臺。從技術角度來講,網絡信息安全是一個涉及面極廣的邊緣性交叉學科,涉及到計算機技術、網絡技術、信息論、信息安全技術等多種學科。
在計算機網絡運行中病毒是非常容易出現的安全問題。計算機病毒的破壞性與傳染性很強,只要進到計算機中就會給內部文件造成極大的破壞。計算機病毒的傳播途徑通常包括硬件傳輸與網絡傳輸。用戶在使用計算機時,經常會將光盤或者優盤連接到計算機上來傳輸資料,在這一過程中極有可能將外部存儲介質里面的病毒傳到計算機內部中,這樣就會感染并破壞計算機里面的文件,還會使計算機面臨崩潰與癱瘓的問題。此外,在使用計算機網絡時用戶接收的文件程序如果存有病毒,只要被開啟就會降低計算機的運行速度,而且會篡改部分特定資料的數據,從而破壞用戶資料,達到傳播計算機病毒的真實目的。
在計算機網絡運行中也會遇到黑客入侵問題,這是一些人為了一己私利惡意攻擊計算機網絡的行為,屬于風險性極高的侵權操作,而且是違法行為。這些黑客通常都是計算機專業中的高水平人才,具有豐富的操作經驗以及專業的技術知識,可以熟練使用計算機中的相關軟件與工具,同時可以及時發現并掌握計算機網絡中的安全漏洞。然后利用這些安全漏洞,通過一些入侵軟件對計算機進行病毒植入與網絡攻擊,使計算機網絡不能正常啟用安全功能,而且黑客可以控制計算機,達到竊取或損壞文件資料的目的。
防病毒技術可以分為硬件防病毒技術和軟件防病毒技術。基于網關的病毒防范技術是網絡防病毒技術中常用的技術之一,網關病毒防范技術主要在于個方面:一、對進出網關的數據包如何進行分析檢測;二、對已經查殺的數據包如何進行隔離或清除。其實如何對通過網關的數據包進行分析檢測是網關病毒防范技術的關鍵。
目前使用較多的網關病毒防范技術主要有四種:適用于局域網的基于代理服務器的病毒防范技術;使用防火墻協議自身的還原功能實現的病毒防范技術;安裝有郵件服務器的網絡針對進出的郵件在轉發前對郵件內容及附件進行安全掃描;通過在產品內建立信息孤島的方式來實現的基于信息渡船產品的病毒防范技術。
現階段,在控制計算機網絡安全技術方面應用最多的是防火墻技術。防火墻技術主要是在網絡之間建立網絡訪問控制關系,從而避免外部網絡用戶以非法手段侵入內部網絡,這樣就能夠保護內部數據免受侵害。在建立防火墻后會檢測網絡傳輸過程中的數據,并且決定數據是否通過協議允許可以繼續傳輸,在傳輸中被檢測的數據還會被防火墻監測,一旦發現數據對網絡造成威脅會馬上處理。防火墻技術在計算機網絡安全體系中屬于最基礎的防護方式,具備硬件與軟件的特征。應用防火墻技術可以有效控制網絡傳輸過程中的邊界數據,還可以很好的保護傳輸中的數據信息。
數據加密技術可以保護數據的安全,主要是利用數據轉換與數據置換的方式來變形處理各項數據內容。這樣處理好的數據能夠利用計算機網絡系統進行傳輸與儲存,因為在傳輸中要對數據信息實行加密處理,還要編碼處理一些特定的數據。所以,數據加密技術不僅能夠增強數據信息的安全性與傳輸效率,還能夠提升數據信息的完整性。在實際應用中,用戶要在數據里加入數字簽名信息,以這種方式來標記對應的內容,然后把標記的數據和內容傳輸出去,接收端可以對比分析數據來判斷它的完整性。
在人們的日常生活和工作中,計算機網絡作為一個非常重要的工具,用戶規模與日俱增,計算機網絡中的信息安全問題也不斷增加。這些安全問題影響了用戶的正常使用,而且不利于經濟社會的健康有序發展。為更好的防范和解決計算機病毒以及黑客入侵等安全問題,建議相關部門進一步加強對計算機網絡防護技術的研究,制定出有效的防范措施,為用戶提供更加安全的使用環境。